Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.7% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+4 | 27/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM, PSM en versiones de software de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.4.0 a la 11.5.4, cuando un servidor virtual utiliza la configuración estándar de los perfiles SPDY o HTTP/2 con un perfil Client SSL y el cliente inicia un número de… | |
| Modificada | Media (5.3) | 37% | — | Cisco Prime Network Analysis Module | 19/10/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web del software Cisco Network Analysis Module podría permitir que un atacante remoto no autenticado elimine archivos arbitrarios de un sistema afectado. Esto también se conoce como salto de directorio. Esta vulnerabilidad existe porque el software afectado no realiza una correcta… | |
| Modificada | Media (4.4) | 0.32% | — | Juniper Trusted Platform Module Firmware | 13/10/2017 | 17/6/2026 | La versión 4.40 de firmware del TPM (Trusted Platform Module) en la serie SRX300 de Juniper Networks tiene una vulnerabilidad a la hora de generar claves criptográficas que podría permitir que un atacante descifre información sensible en los productos de la serie SRX300. El TPM se utiliza en la serie SRX300 para… | |
| Modificada | Alta (7.2) | 1.7% | — | Add-edit-delete-listing-for-member-module Project Add-edit-delete-listing-for-member-module | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin add-edit-delete-listing-for-member-module v1.0 de WordPress. El autor del plugin no sanitiza las entradas proporcionadas por el usuario mediante $act antes de pasarlas a una instrucción SQL. | |
| Modificada | Alta (7.5) | 1.3% | — | Simplesamlphp Infocard ModuleDebian Linux | 1/9/2017 | 17/6/2026 | El módulo InfoCard 1.0 para SimpleSAMLphp permite que los atacantes suplanten mensajes XML aprovechando una comprobación incorrecta de valores de retorno en las utilidades de validación de firmas. | |
| Modificada | Media (6.5) | 0.54% | — | Siemens 7KM PAC Switched Ethernet Profinet Expansion Module Firmware | 30/8/2017 | 17/6/2026 | En el módulo de expansión Siemens 7KM PAC Switched Ethernet PROFINET (todas las versiones anteriores a v2.1.3), se podría provocar una denegación de servicio mediante un paquete PROFINET DCP especialmente manipulado que se envíe como una transmisión Ethernet local (capa 2). El componente afectado requiere un reinicio… | |
| Modificada | Alta (7.5) | 2.8% | — | Netatmo Indoor Module Firmware | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de fuga de información en Netatmo Indoor Module en su firmware 100 y anterior. | |
| Modificada | Media (6.1) | 2.8% | — | Digium Addons Module | 2/8/2017 | 17/6/2026 | Se han detectado múltiples vulnerabilidades de tipo cross-site scripting (XSS) en views/add-license-form.php en el módulo Digium Addonse (digiumaddoninstaller) en versiones anteriores a 2.11.0.7 de FreePBX. Estas vulnerabilidades permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los… | |
| Modificada | Alta (8.1) | 4.2% | — | Siemens Simatic CP 44x-1 Redundant Network Access Modules | 7/7/2017 | 17/6/2026 | Se detectó un problema de autenticación inapropiada en SIMATIC CP 44x-1 RNA de Siemens, todas las versiones anteriores a 1.4.1. Un atacante remoto no autenticado puede ser capaz de realizar acciones administrativas en el Proceso de Comunicación (CP) del módulo de la serie RNA, si el acceso de red al puerto 102/TCP… | |
| Modificada | Media (6.5) | 0.84% | — | Lenovo Integrated Management Module FirmwareIBM Integrated Management Module Firmware | 20/6/2017 | 17/6/2026 | En el firmware IMM2 de los servidores Lenovo System x, los comandos remotos enviados por LXCA u otras utilidades pueden ser capturados en el registro del servicio First Failure Data Capture (FFDC) si el registro del servicio se genera cuando ese comando remoto está en ejecución. Los datos de comando capturados podrían… | |
| Modificada | Media (5.4) | 0.95% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta… | |
| Modificada | Crítica (9.8) | 7.8% | — | PHPSuse Linux Enterprise Module FOR WEB ScriptingSuse Linux Enterprise Software Development KIT | 8/6/2017 | 17/6/2026 | /ext/phar/phar_object.c en PHP 7.0.7 y 5.6.x permite a atacantes remotos ejecutar código arbitrario. NOTA: completa la información del CVE-2015-6833. | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 8/6/2017 | 17/6/2026 | Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x… | |
| Modificada | Media (5.5) | 0.43% | — | Iptables-parse Project Iptables-parse Module | 7/6/2017 | 17/6/2026 | El módulo IPTables-Parse anterior a la versión 1.6 para Perl permite a los usuarios locales escribir en archivos arbitrarios propiedad del usuario actual. | |
| Modificada | Alta (7.5) | 2.4% | — | F5 Big-ip WebsafeF5 Big-ip Protocol Security ModuleF5 Big-ip Policy Enforcement ManagerF5 Big-ip Link Controller+6 | 11/5/2017 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, AAM, AFM, APM, ASM, GTM, Link Controller, PEM, PSM y WebSafe versión 11.6.0 y anteriores a 11.6.0 HF6, versión 11.5.0 y anteriores a 11.5.3 HF2 , y versión 11.3.0 y anteriores a 11.4.1 HF10, puede sufrir una fuga de memoria al manejar ciertos tipos de tráfico… | |
| Modificada | Alta (7.5) | 0.90% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 10/5/2017 | 17/6/2026 | En F5 BIG-IP 11.2.1, 11.4.0 a 11.6.1 y 12.0.0 a 12.1.2, un usuario no autenticado con acceso al panel de control puede ser capaz de borrar archivos arbitrarios a través de un mecanismo no revelado. | |
| Modificada | Alta (7.5) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+17 | 1/5/2017 | 17/6/2026 | Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow | |
| Modificada | Alta (8.8) | 1.1% | — | Openmrs Module Reporting | 21/4/2017 | 17/6/2026 | El Reporting Module 1.12.0 para OpenMRS permite ataques CSRF con XSS resultante, en la cual la autenticación administrativa es secuestrada para insertar JavaScript en un campo de nombre en webapp/reports/manageReports.jsp. | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2017 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP en versiones anteriores a 11.5.4 HF3, 11.6.x en versiones anteriores a 11.6.1 HF2 y 12.x en versiones anteriores a 12.1.2 no maneja adecuadamente las opciones MTU de ruta mínima para IPv6, lo que permite a atacantes remotos provocar una denegación de servicio (DoS)… | |
| Modificada | Media (5.5) | 0.36% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2017 | 17/6/2026 | En algunos casos la caché binaria MCPD en dispositivos F5 BIG-IP pueden permitir a un usuario con acceso Advanced Shell, o privilegios generar un qkview, para obtener temporalmente información normalmente irrecuperable. | |
| Modificada | Media (5.9) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 23/3/2017 | 17/6/2026 | Un atacante remoto no autenticado puede ser capaz de interrumpir los servicios en los dispositivos F5 BIG-IP 11.4.1 - 11.5.4 con con tráfico red maliciosamente manipulado. Esta vulnerabilidad afecta a los servidores virtuales asociados con perfiles TCP cuando el valor de variable de sistema BIG-IP tm.tcpprogressive db… | |
| Modificada | Crítica (9.8) | 4.4% | — | Fatek Ethernet Module Configuration Tool CBE FirmwareFatek Ethernet Module Configuration Tool Cbeh FirmwareFatek Ethernet Module Configuration Tool Cm25e FirmwareFatek Ethernet Module Configuration Tool Cm55e Firmware | 16/3/2017 | 17/6/2026 | Se ha descubierto un problema en Fatek Automation PLC Ethernet Module. Las herramientas de configuración del software Ether_cfg afectado en las siguientes versiones de Fatek PLCs: CBEH anteriores a V3.6 Build 170215, CBE versiones anteriores a V3.6 Build 170215, CM55E versiones anteriores a V3.6 Build 170215 y CM25E… | |
| Modificada | Crítica (9.9) | 1.3% | — | Softaculous Whmcs Reseller Module | 11/3/2017 | 17/6/2026 | El WHMCS Reseller Module V2 2.0.2 en Softaculous Virtualizor en versiones anteriores a 2.9.1.0 no verifica correctamente al usuario, lo que permite a usuarios remotos autenticados controlar otras máquinas virtuales gestionadas a través de Virtualizor accediendo a una URL modificada. | |
| Modificada | Media (6.1) | 1.4% | — | IBM Advanced Management Module Firmware | 1/3/2017 | 17/6/2026 | Vulnerabilidad de XSS basada en Document Object Model-(DOM) en Advanced Management Module (AMM) versiones anteriores a 66Z de Lenovo IBM BladeCenter HS22, HS22V, HS23, HS23E, HX5 permite a un atacante no autenticado con acceso a la dirección IP de AMM mandar una URL manipulada que podría inyectar un scrip malicioso… | |
| Modificada | Alta (7.5) | 74% | 💥 Exploit | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 9/2/2017 | 17/6/2026 | Un servidor virtual BIG-IP configurado con un perfil Client SSL que tiene la opción Session Tickets no predeterminada habilitada podría perder hasta 31 portes de la memoria no inicializada. Un atacante remoto puede explotar esta vulnerabilidad para obtener los IDs de sesión Secure Sockets Layer (SSL) de otras… |